Podjetje o grožnjah Ransomware Izsiljevalska programska oprema LostInfo

Izsiljevalska programska oprema LostInfo

Zaščita vaših naprav pred grožnjami zlonamerne programske opreme je ključnega pomena za ohranjanje celovitosti podatkov in osebne varnosti. Izsiljevalska programska oprema, kot je nedavno odkrita izsiljevalska programska oprema LostInfo, predstavlja veliko grožnjo s šifriranjem podatkov in zahtevanjem odkupnine za njihovo dešifriranje.

Pregled izsiljevalske programske opreme LostInfo

LostInfo je vrsta izsiljevalske programske opreme, ki so jo identificirali raziskovalci kibernetske varnosti. Ta zlonamerna programska oprema šifrira podatke v sistemu žrtve in po okužbi spremeni imena datotek. Izvirnim imenom datotek je pripet edinstven ID in končnica '.lostinfo'. Na primer, datoteka z imenom »1.jpg« bi bila po šifriranju prikazana kot »1.jpg.{06420628-F5F4-ECED-BAAA-BCC19668745C}.lostinfo«. Ko je postopek šifriranja končan, LostInfo ustvari obvestilo o odkupnini z naslovom 'README.TXT'.

Opomba o odkupnini izsiljevalske programske opreme LostInfo

Datoteka 'README.TXT' obvesti žrtve, da so bile njihove datoteke šifrirane. Poudarja kakovost in zanesljivost postopka dešifriranja, ki ga ponujajo napadalci, in odvrača od iskanja pomoči pri tretjih osebah. Obvestilo o odkupnini zahteva nedoločeno plačilo za obnovitev podatkov in nudi 50-odstotni popust, če ga kontaktirate v 12 urah. Prav tako grozi, da bo delil žrtvine zasebne in finančne podatke z drugimi kiberkriminalci, če odkupnina ne bo plačana.

Posledice plačila odkupnine

Raziskovalci poudarjajo, da dešifriranje brez pomoči napadalcev običajno ni izvedljivo. Vendar plačilo odkupnine ne zagotavlja, da bodo napadalci zagotovili potrebna orodja za dešifriranje. Kibernetski kriminalci pogosto vzamejo denar, ne da bi izpolnili svoje obljube, zato je priporočljivo, da ne podpirate njihovih nezakonitih dejavnosti s plačilom odkupnine.

Odstranjevanje izsiljevalske programske opreme LostInfo

Odstranitev izsiljevalske programske opreme LostInfo iz okuženega sistema bo preprečila nadaljnje šifriranje podatkov. Na žalost to ne obnovi datotek, ki so že bile ogrožene. Zato se je bistveno osredotočiti na preprečevanje in takojšen odziv, namesto da bi se zanašali na upanje na dešifriranje.

Varnostni ukrepi za preprečevanje okužb z izsiljevalsko programsko opremo

Če želite zaščititi svoje naprave pred okužbami z izsiljevalsko programsko opremo, kot je LostInfo, razmislite o uvedbi naslednjih varnostnih ukrepov:

  • Redne varnostne kopije : redno varnostno kopirajte svoje podatke v zunanje naprave ali shrambo v oblaku, da zagotovite povrnitev datotek brez plačila odkupnine.
  • Programska oprema proti zlonamerni programski opremi : uporabite ugledne programe proti zlonamerni programski opremi za odkrivanje in preprečevanje napadov izsiljevalske programske opreme.
  • Posodobitve programske opreme : ohranite svoj operacijski sistem, programsko opremo in aplikacije posodobljene za zaščito pred ranljivostmi, ki jih lahko izkoristi izsiljevalska programska oprema.
  • Previdnost pri e-pošti : bodite previdni pri e-poštnih prilogah in povezavah, zlasti od neznanih pošiljateljev, saj so lažna e-poštna sporočila običajna metoda za širjenje izsiljevalske programske opreme.
  • Varnost omrežja : Zavarujte svoje omrežje s požarnimi zidovi in močnimi gesli, da preprečite nepooblaščen dostop.
  • Izobraževanje uporabnikov : poučite sebe in druge o tveganjih izsiljevalske programske opreme in pomembnosti upoštevanja najboljših praks kibernetske varnosti.
  • Z upoštevanjem teh preventivnih ukrepov lahko uporabniki znatno zmanjšajo tveganje, da bi postali žrtve napadov z izsiljevalsko programsko opremo, kot je LostInfo, s čimer zagotovijo, da njihovi podatki ostanejo varni in njihove naprave zaščitene.

    Opomba o odkupnini, ki jo je vrgla izsiljevalska programska oprema LostInfo, je:

    'I'll try to be brief: 1. It is beneficial for us that your files are decrypted no less than you, we don't want to harm you, we just want to get a ransom for our work.

    Its only takes for us at list 20 minutes after payment to completely decrypt you,
    to its original state, it's very simple for us!
    3.If you contact decryption companies, you are automatically exposed to publicity,also, these companies do not care about your files at all, they only think about their own benefit!
    4.They also contact the police. Again, only you suffer from this treatment!

    We have developed a scheme for your secure decryption without any problems, unlike the above companies,
    who just as definitely come to us to decipher you and simply make a profit from you as intermediaries, preventing a quick resolution of this issue!

    In case of refusal to pay, we transfer all your personal data such as (emails, link to panel, payment documents , certificates , personal information of you staff, SQL,ERP,MIS,LIS,financial information for other hacker groups) and they will come to you again for sure!

    We will also publicize this attack using social networks and other media, which will significantly affect your reputation!

    If you contact us no more than 12 hours after the attack, the price is only 50% of the price afterwards!

    Do not under any circumstances try to decrypt the files yourself; you will simply break them!

    Download the (Session) messenger (hxxps://getsession.org) in messenger :ID"0585ae8a3c3a688c78cf2e2b2b7df760630377f29c0b36d999862861bdbf93380d"
    MAIL:lostinfo@skiff.com'

    V trendu

    Najbolj gledan

    Nalaganje...